【发布时间】:2018-09-02 09:07:17
【问题描述】:
我需要在我们的一个应用程序中进行 JSONP REST 调用。为了进行身份验证,我必须在 url 中提供 JWT 令牌。
通过这篇文章,我对它的安全方面有了一些了解。
Is it safe to put a jwt into the url as a query parameter of a GET request?
但是,我想进一步了解如何以更安全的方式向 JSONP 提供 JWT 令牌。
我可能无法提供有关我的应用程序的更多详细信息,但请相信我,我们没有使用 JSONP 来满足某些特定需求。
非常感谢。
【问题讨论】:
标签: rest security authentication jwt jsonp